请问一下如何使用QoS进行高危端口封堵?
(0)
可以,最后再接口应用即可
acl advanced number 3000
rule 5 permit tcp destination-port eq 135
rule 10 permit tcp destination-port eq 137
rule 15 permit tcp destination-port eq 138
rule 20 permit tcp destination-port eq 139
rule 25 permit tcp destination-port eq 445
rule 30 permit udp destination-port eq 135
rule 35 permit udp destination-port eq 137
rule 40 permit udp destination-port eq 138
rule 45 permit udp destination-port eq 139
rule 50 permit udp destination-port eq 445
[H3C]traffic classifier acl3000 //定义流分类,引用ACL
[H3C-classifier-acl3000]if-match acl 3000
[H3C]traffic behavior deny //定义动作类型为deny
[H3C-behavior-deny]filter deny
[H3C]qos policy WannaCry //配置qos策略
[H3C-qospolicy-WannaCry]classifier acl3000 behavior deny
[H3C]interface GigabitEthernet 2/1/1 //进入接口下
[H3C-GigabitEthernet2/1/1]qos apply policy WannaCry inbound[outbound] //在接口下配置qos策略
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
一样的